» Etiket
cloud-security
14 yayınMCP Güvenliği: Gateway Yetmez, Dört Katmanlı Savunma Gerekir
MCP güvenliğinde tek gateway yetmiyor: dört katmanlı savunma modeli, gerçek CVE'ler ve üretim için pratik kontrol önerileri.
HuggingFace'in 7.6 Petabaytlık Eğitim Verisinde 221 Bin Canlı Sızıntı
Araştırmacılar Hugging Face'teki 7.6 petabaytlık eğitim verisini taradı; GitHub, GCP, veritabanı ve AI sağlayıcı hesaplarına ait 221 bin canlı anahtar buldu.
CosmosEscape: Azure Cosmos DB'de Tüm Veritabanlarını Ele Geçiren Açık
Wiz Research'ün bulduğu CosmosEscape zafiyeti, Azure Cosmos DB'de tüm hesapların ele geçirilmesine izin veren platform genelinde bir ana anahtarı ortaya çıkardı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comBulut Harcamalarında Mali Hasarı Sınırlamak: Bedrock ve Marketplace Riski
Ele geçirilen bir AWS kimlik bilgisi, Bedrock ve Marketplace gibi hizmetlerle saatler içinde büyük mali zarara dönüşebilir. DevOps ekipleri için önleyici governance modeli.
Yapay Zeka Ajanları Altyapıyı Değiştirmemeli, Önermeli
Bulut MCP sunucuları AI ajanlarına altyapıyı doğrudan değiştirme yetkisi veriyor. Çözüm önerisi: önerme, onaylama ve uygulama yetkilerini ayırmak.
Writer AI'da Sandbox Açığı Kritik Hesap Ele Geçirmeye Yol Açtı
WriteOut adlı güvenlik açığı, Writer AI'nın sandbox izolasyonunu aşarak oturum çerezlerini sızdırıyor ve tek tıkla hesap ele geçirmeye izin veriyordu. Writer sorunu giderdi.
Januscape: 16 Yıllık Kritik KVM Guest-to-Host Açığı, PoC Yayında
CVE-2026-53359 (Januscape), Linux KVM'in shadow MMU'sunda 2010'dan beri bulunan kritik guest-to-host escape açığı; PoC halka açık, host paniğine yol açıyor.
AWS EKS'te Pod Metadata Erişiminden Cluster-Admin'e Ayrıcalık Yükseltme
AWS EKS'te ele geçirilmiş bir pod'dan cluster-admin'e uzanan ayrıcalık yükseltme zinciri, kök nedenleri ve IMDSv2 tabanlı önlemler.
Shark Robot Süpürgede AWS Sertifika Açığı Tüm Filoyu Root Komutlarına Açıyor
Shark robot süpürgede AWS IoT sertifika açığı, tek çalınan anahtarla aynı bölgedeki tüm cihazlarda root komutu çalıştırılmasına izin veriyor; hâlâ yamasız.
AI Ajanları: Yerel Dağıtım, Etiket Akışı, Cloudflare Erişimi
Docker tabanlı yerel AI ajan sistemlerinden etiket tabanlı iş akışı yönetimine ve Cloudflare'in geçici hesaplarına kadar ajan dağıtımında öne çıkan yeni yaklaşımlar.